سامانه کیپر برای کاربرانی که قصد ورود ایمن به محیط کاربری لینوکس را دارند از ماژولی به نام PAM استفاده می­کند. این ماژول در ارتباط با سرویس دهنده کیپر فرآیند احراز هویت را انجام می­دهد.

PAM

Pluggable Authentication Module که به اختصار به آن PAM گفته می­شود، به هنگام ورود شما به محیط کاربری لینوکس افزونه­ای ایجاد می­کند که ورود شما را به عاملیت دومی که از سوی سرویس دهنده ارسال می­شود منوط می­کند. این افزونه نرم افزاری هر روشیوه ورو ذیل را مجهز به احراز هویت چند عاملی می­کند.

1- محلی

2- از راه دور (ssh)

نوع عاملیت دومی (توکن) که کاربر می­تواند در سامانه کیپر برای ورود امن استفاده کند مربوط به قابلیت­های پشتیبانی شده توسط کیپر است. توکن­های پشتیبانی شده به هنگام احراز هویت چند عاملی برای ورود به محیط کاربری لینوکس به شرح ذیل می­باشد.

  1. TOTP
  2. HOTP
  3. SMS
  4. FIDO2 Security key
  5. Push
  6. E-mail (در صورت تقاضا)

دامنه کاربران مجاز یک ارگان در Active Directory آن سازمان تعریف شده است و در سامانه سرویس دهنده کیپر این کاربران به احراز هویت چند عاملی مجهز می­شوند. کیپرگیت (سرویس دهنده کیپر) عامل دوم (توکن) را برای کاربر ارسال کرده و کاربر آن را از طریق ماژول PAM  که در صفحه اولیه ورود کاربر توکن را تقاضا کرده است، باز خورد می­دهد. در نهایت سرویس دهنده صلاحیت ورود را بررسی می­کند.